Html-, css- és php-help
Jelentkezz be a hozzászóláshoz.
[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ
A register_globals beállítás be van kapcsolva, de a Drupal ennek kikapcsolását igényli. A webhely nem futattható biztonságosan ha a register_globals be van kapcsolva. A PHP kézikönyv leírja, hogy miként kell megváltoztatni a beállításokat. (Jelenleg használatban: PHP register globals Bekapcsolva ('1'))
csinaltam php.ini fajlt, benne 'register_globals = false'
es van a .access amiben register_globals 0 -t atiirtam offra, de igy sem mukodik. Mi lehet a baj?
ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/
drupalt akarok telepiiteni, de ennel a resznel megakadtam : Copy the ./sites/default/default.settings.php file to ./sites/default/settings.php.
Ez mind szep es jo, de amiket talalok ott mindenki cPanelt hasznal, de en azt nem szeretnek. ha total commanderben leveszem az irasvedettseget magatol visszaall. Tudtok segiiteni?
ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/
foreach ($_POST as $key => $value)
{
$_POST<$key>$key> = strip_tags($value);
$_POST<$key>$key> = mysql_real_escape_string($value);
}
Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.
is_int(), is_bool(). Többnyire csak integert illik paraméterbõl sql-be dobálni, stringet nem igazán. Ha mégis, akkor is csak egy gyors in_array() kell, amivel belenézel van-e benne aposztróf, macskaköröm, vagy bármi SQL-re utaló jel.
[merlinw.org]
[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ
[merlinw.org]
Leírom, milyen volt. 😊
Ja, persze <én hülye, hogyan állíthattam olyat, hogy nem szúr be, amikor valahogy odacsinálja a piros reklámját>én hülye, hogyan állíthattam olyat, hogy nem szúr be, amikor valahogy odacsinálja a piros reklámját> a body után van ez a script
Tudom, az ilyen mé' nem aludni megy. 😄
Amúgy 20 perccel késõbb már aludtam. 😊
<#vigyor0>#vigyor0>
[/spam]™
Én csak frihost.com-ot ismerem személyesen is, ott nem szúrnak be semmit, viszont post to host elven megy, szóval fórumban aktívnak kell lenni. Másik hátrány, hogy csak 250MB tárhely / 10GB adatforgalom/hó. Ameddig használtam az alatt jó tapasztalataim voltak, igaz annak már egy jóideje.
(\__/) ( X.x) ( } . { )
[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ
[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ
[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ
Google-nak van "reklámmentes" web/blog generátora. Többrõl nem tudok.
[merlinw.org]
Tudom, számtalanszor volt már téma, de azért lássuk be, változik a kor.. extra is pénzes lesz.
Szeretném, ha ajánlanátok nekem olyan weboldalakat, ahol tárhelyet leget regisztrálni és az alábbi paraméterekkel rendelkezik:
- reklámmentes
- statikus
- nem szúr be a html-be semmilyen kódot
- semmi frame-t nem tesz bele, azt látom, amit felpakolok
- ingyenes
- nem kell hozzá domain reg és semmi más pénzes dolog
- magyar (elsõsorban)
- épkézláb url-lel el lehet érni az oldalt (például mint extránál)
Ezzel szemben nem lényeges a méret, elég 20-50 MB.
Nem kell PHP és semmi dinamikus jelleg.
Sebesség meg csak annyi, hogy ne legyen tetûlassú.
Amúgy kezdõ html szerkesztés érdeklõdõnek (középiskolás) szeretném ajánlani.
Köszi,
Catti
[/spam]™

na akkor átgondolom az egészet még 😄D
Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.
(\__/) ( X.x) ( } . { )
szóval ha azt szeretném, hogy ha bármilyen gépen bejelöli, hogy megjegyezze a logint, de másik gépen belép, akkor az elsõn legközelebbi loginnál ne fogadja el a sütit. 😊
Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.
www.rdha.hu [bf 80k] [bf2 100k] KisKöcsögkör FTW! \"Az ország azé, aki teliszüli.\"
Aktiv:ASUS PRIME H610M-E D4-CSM | INTEL I3 12100F | Kingstom 2x16GB 3200 MHZ Ram | Sapphire RX 6600 XT 8GB | Chieftec GPS600A8
HP Elitbook 8730 IntelCore™ 2Quad | 4x2,5GHz 2x6MB cache | 4GB RAM | 500GB SSD | Blu-Ray | NVIDIA® Quadro™ FX3700M 1GB |
Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.
ezt rakd bele, igazából nem kéne számítania, de hátha megy.
Közben rágoogleztam és szerintem ez az ami neked kell.
[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ
function mail_utf8($to, $subject = '(No subject)', $message = '', $from) {
$header = 'MIME-Version: 1.0' . "\n" . 'Content-type: text/plain; charset=UTF-8'
. "\n" . 'From: Yourname <' . $from . ">\n";
mail($to, '=?UTF-8?B?'.base64_encode($subject).'?=', $message, $header);
}
[merlinw.org]
[merlinw.org]
HP Elitbook 8730 IntelCore™ 2Quad | 4x2,5GHz 2x6MB cache | 4GB RAM | 500GB SSD | Blu-Ray | NVIDIA® Quadro™ FX3700M 1GB |
- Minden bejelentkezés során újragenerálod a kulcsot.
- Oldalralépés esetén, pedig a kulcsot egyezteted + logikait.
- Ha == és 1 akkor bejelentkezteted, kulcsot cserélsz.
[merlinw.org]
[merlinw.org]
Kitöltik, aztán alul Küldés. Na most, én teszteltem, én megkaptam az e-mailt. De ha más kitölti, akkor már nem kapok e-mail. Mi lehet a hiba??
!!!SÜRGÕS!!!
A forráskód:
<?php
if ($_POST["submit"]=="Küldés") {
$cim="[email protected]";
$msg.="nev: ".$_POST["nev"]."\r\n";
$msg.="1: ".$_POST["1"]."\r\n";
$msg.="2: ".$_POST["2"]."\r\n";
$msg.="3: ".$_POST["3"]."\r\n";
$msg.="4: ".$_POST["4"]."\r\n";
$msg.="5: ".$_POST["5"]."\r\n";
$msg.="6: ".$_POST["6"]."\r\n";
$msg.="7: ".$_POST["7"]."\r\n";
$msg.="8: ".$_POST["8"]."\r\n";
$msg.="9: ".$_POST["9"]."\r\n";
$msg.="1Ajánló neve: ".$_POST["aj1nev"]."\r\n";
$msg.="1Ajánló címe: ".$_POST["aj1cim"]."\r\n";
$msg.="1Ajánló telefon: ".$_POST["aj1tel"]."\r\n";
$msg.="1Ajánló foglakozás: ".$_POST["aj1fog"]."\r\n";
$msg.="1Ajánló jövedelem: ".$_POST["aj1jov"]."\r\n";
$msg.="1Ajánló családi állapota: ".$_POST["aj1csal"]."\r\n";
$msg.="1Ajánló eltartott: ".$_POST["aj1eltart"]."\r\n";
$msg.="2Ajánló neve: ".$_POST["aj2nev"]."\r\n";
$msg.="2Ajánló címe: ".$_POST["aj2cim"]."\r\n";
$msg.="2Ajánló telefon: ".$_POST["aj2tel"]."\r\n";
$msg.="2Ajánló foglakozás: ".$_POST["aj2fog"]."\r\n";
$msg.="2Ajánló jövedelem: ".$_POST["aj2jov"]."\r\n";
$msg.="2Ajánló családi állapota: ".$_POST["aj2csal"]."\r\n";
$msg.="2Ajánló eltartott: ".$_POST["aj2eltart"]."\r\n";
$msg.="3Ajánló neve: ".$_POST["aj3nev"]."\r\n";
$msg.="3Ajánló címe: ".$_POST["aj3cim"]."\r\n";
$msg.="3Ajánló telefon: ".$_POST["aj3tel"]."\r\n";
$msg.="3Ajánló foglakozás: ".$_POST["aj3fog"]."\r\n";
$msg.="3Ajánló jövedelem: ".$_POST["aj3jov"]."\r\n";
$msg.="3Ajánló családi állapota: ".$_POST["aj3csal"]."\r\n";
$msg.="3Ajánló eltartott: ".$_POST["aj3eltart"]."\r\n";
if (mail($cim,"Találkozás a Piaccal",$msg)==TRUE) {
echo "Nagyon szépen köszönöm, hogy válaszoltál a kérdéseimre, ezzel segítve munkám!";
}
}
?>
HP Elitbook 8730 IntelCore™ 2Quad | 4x2,5GHz 2x6MB cache | 4GB RAM | 500GB SSD | Blu-Ray | NVIDIA® Quadro™ FX3700M 1GB |
a belépés logikai tárolása nem egy jó megoldás.
kérdés: meddig él pl a phpsessid?
Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.
Vagy session-ben. De ott sem mindegy, mit tárolunk el, nem?
Azt tudom, hogy az rossz megoldás, hogy ha azt tároljuk, hogy userid+bejelentkezve(logikai). 😊
De az is rossz, ha csak azt, hogy bejelentkezve(logikai). 😊
De szerintem sok ilyet tudnánk sorolni. 😊
Bár ez is egy jó megoldás: összeszedni, hogy mit ne. 😊
[/spam]™
Ez a második megoldás jól hangzik.
A harmadik értelmetlen ip-t tenni sütibe, aki ért hozzá azt nem állítja meg, aki nem ért hozzá annak meg fölösleges tenni.
a userid simán, a password pedig pl így:
sha1( md5($_POST<'password'>'password'> ."asdasdasd".$_POST<'username'>'username'> );
ezt úgy variálod, ahogy neked tetszik. hozzáveheted az ip címet is, én azért nem tettem, mert hosszú loginnál nem jó, mivel akinek dinamikus ip-je van, annál nem jó.
Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.
[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ
Amúgy a bejelentkezést már módosítottam 😉 nehéz lesz azt feltörni, raktam be mysql_real_escape_string et
Aktiv:ASUS PRIME H610M-E D4-CSM | INTEL I3 12100F | Kingstom 2x16GB 3200 MHZ Ram | Sapphire RX 6600 XT 8GB | Chieftec GPS600A8
SESSION kell, és automatikusra meg cookie, lehetõleg csak checkbox-os legyen ^^
[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ
Bár az enyém egy kicsit 1xübb
Szóval akkor nyugodtan tárolhatom cookieba az md5 kódot, te ezt mondod.
MerlinW döntsd már el mit akarsz cookiet vagy session védelmet
Aktiv:ASUS PRIME H610M-E D4-CSM | INTEL I3 12100F | Kingstom 2x16GB 3200 MHZ Ram | Sapphire RX 6600 XT 8GB | Chieftec GPS600A8
[merlinw.org]
Amikor bejelentkezik valaki, csinál 2 cookiet az egyikbe menne a bejelentkezõ neve a másikba meg az md5el kódolt jelszava.
rossz ötlet?
Vagy csináljam inkább úgy hogy amikor valaki bejelentkezik, generál egy random md5 kódot és azt írja a cookieba, + updateli a bejelentkezõnek az id számában 1 mezõt ara a kódra.
Amikor újra visszatér akkor meg elellenõrzi a cookieban tárolt adatokat.
Esetleg a 2. cookieba a bejelentkezõ ip címe tárolódik, ez lenne a 3 variáció.
Melyik a legbiztonságosabb? ill melyiket ajánlanátok?
Aktiv:ASUS PRIME H610M-E D4-CSM | INTEL I3 12100F | Kingstom 2x16GB 3200 MHZ Ram | Sapphire RX 6600 XT 8GB | Chieftec GPS600A8